【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

IPv6 新形势下的安全解决方案

  • 2019-03-05
  • 本文字数:1295 字

    阅读完需:约 4 分钟

IPv6新形势下的安全解决方案

2017 年底,国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》,要求加快 IPv6 规模部署,在此形势下,网络架构、运维、安全等方面都遇到新的挑战。应用交付网络厂商 F5 中国总经理张毅强、CTO 吴静涛等分享了他们对新形势的判断和解决方案。


F5 是一家提供应用交付网络服务的厂商,其产品聚焦于负载均衡、安全、应用加速等方面,包括 BIG-IP LTM 等硬件产品,面向客户包括政府、金融、互联网等对安全性和稳定性要求高的行业。


目前,互联网技术面临着更新换代,网络技术也在发生巨大的变化,体现在:


  • 即将到来的 5G 的高带宽、高并发,导致开发者需要考虑硬件+软件,DC+云服务的融合,并采用多云服务,多云调度的高可用架构;

  • 随着 IPv6 的演进,在 IPv4 和 IPv6 融合的安全架构会是一个新的挑战,网络安全攻击的多样化,在防御侧需要进行架构升级以进行应对;

  • SSL everywhere 和不同应用灰度需要不同的防护,开发者需要开始考虑 SSL 的系统编排。


IPv6 相对于 IPv4 在安全方面的挑战,首当其冲是来自终端的改变,IPv4 时代的终端大多数为个人计算机/智能设备,在 IPv6 时代,终端将扩展到物联网,如智能家居、汽车、各种传感器等。在以前我们只需要判断终端是人还是机器,现在我们要判断终端是“好”机器还是“坏”机器。


吴静涛表示:“IPv4 的安全架构在 IPv6 环境和混合环境中需要提升,把网络、系统、运维、测试、研发整合在一起,通过产品+服务的方式把大数据采集、机器学习、智能极限、根因分析通过一键配置变更来实现分钟这个年纪的攻防转换。”


而从整体上,互联网安全形势越趋严峻,过去黑客不敢攻击的政府、央企、金融等行业成为黑客的目标。如 2016 年起,疑似“Anonymous”的黑客组织账号在推特上宣称要发动代号为“Oplcarus”的攻击,目的是击垮全球金融系统网站及相关服务。黑客的攻击手法也进行了升级,从以前的以天为单位切换攻击手段,到现在智能的分钟级切换,从单纯的攻击带宽到针对个别链路做精确打击,这些都会企业安全部门和第三方安全厂商提出挑战。


为了应对新的安全挑战,F5 之前的基础上,提出了新的安全架构,其中重点在于南北分层和灰度流量精分。南北分层指的是,当流量请求到来时,首先经过电信运营商和 CDN、云厂商在各个层面上的流量清洗,抵挡高流量的 DDoS 等类型的攻击;灰度流量精分指的则是针对流量做细致的识别和划分,如来自哪个 App、哪个终端、哪个用户、甚至哪个应用版本,并针对每个访问链路做精确控制。这样,可以保证在攻击到来时第一时间感知和应对。



(F5 安全架构)


对于应用层的攻击防护,应用层防御功能一般包括协议识别、IPS、反病毒、URL 过滤等,主要检测报文的应用层负载,几乎不受网络层协议 IPv4/IPv6 影响,因此,大部分传统 IPv4 协议下的应用层安全能力在 IPv6 网络中不受影响。但有少部分 IPv4 网络协议在 IPv6 网络下自身需要发生了变化,比如 DNS 协议升级到 DNSv6,那么对应的应用层安全检测需要根据协议变化进行调整。


目前 IPv6 正在政府部门的推动下快速的大规模部署,可以预见我们在未来的一段时间内都将处于 IPv4 和 IPv6 的混合环境之下,如何做好新环境下的安全防护,也将是我们今后的重要课题。


2019-03-05 03:004355
用户头像

发布了 164 篇内容, 共 103.3 次阅读, 收获喜欢 391 次。

关注

评论

发布
暂无评论
发现更多内容

2021年10月4日Facebook史上最严重宕机复盘分析

郑州埃文科技

ip数据 网络波动 网动仪

爱奇艺数据质量监控的探索和实践

爱奇艺技术产品团队

监控 数据治理 pingback

华为技术官珍藏版:SpringBoot全优笔记,面面俱到,实在太全面了

Java 架构 面试 微服务 后端

直播回顾 | 云和恩墨范计杰:Oracle DBA的SQL编写技能提升宝典(含SQL资源)

墨天轮

oracle sql 函数

BPM软件是什么?BPM软件跟BPA有关联吗?

低代码小观

企业管理 业务流程管理 信息管理

企业运维监控管理系统我给推荐行云管家!

行云管家

云计算 运维 运维监控 云管平台

这些行业用ERP系统会有很大帮助

低代码小观

企业管理 ERP

【Flutter 专题】34 图解自定义 View 之 Canvas (二)

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 10月月更

Pandas教程:数据处理基石-数据探索

Peter

Python pandas

Golang语言HTTP客户端实践

FunTester

golang 性能测试 HTTP 接口测试 FunTester

高并发中的 限流、熔断、降级、预热、背压!

进击的王小二

高并发 java

【LeetCode】无重复字符的最长子串Java题解

Albert

算法 LeetCode 10月月更

私有云部署系列之动态获取IP(程序执行)

稻草鸟人

Python

KubeVela 1.1 发布,开启混合环境应用交付新里程碑

阿里巴巴云原生

阿里云 云原生 KubeVela

Superior Scheduler:带你了解FusionInsight MRS的超级调度器

华为云开发者联盟

大数据 hadoop 开源 调度器 FusionInsight MRS

架构实战课程 模块5作业

Frank

新一代容器平台ACK Anywhere,来了

阿里巴巴云原生

阿里云 云原生 ACK Anywhere

云资源是什么意思?有什么特点?

行云管家

云计算 云服务 多云服务 云资源

Vue进阶(幺贰捌):Vue插槽:slot、slot-scope与指令v-slot应用讲解

No Silver Bullet

Vue 插槽 10月月更

物理服务器是什么意思?怎么构成?与云服务器有啥区别?

行云管家

云计算 服务器 云服务器 物理服务器

系统召回太慢?上 Milvus × PaddleRec 双剑合璧大法!

Zilliz

数据库 推荐算法 召回 向量检索

Pandas教程:数据类型操作

Peter

Python pandas

【优化技术专题】「线程间的高性能消息框架」再次细节领略Disruptor的底层原理和优势分析

洛神灬殇

Disruptor 异步高性能 高并发处理 性能提升 10月月更

架构实战课程 模块6作业

Frank

细节理解!阿里内部Java高并发系统设计全彩手册曝光!霸榜GitHub

进击的王小二

Java 架构 高并发 Java性能调优

盘点后端领域的点点滴滴 | 引航计划|后端

xcbeyond

后端 引航计划 内容合集 技术专题合集

想了解Xtrabackup备份原理和常见问题分析,看这篇就够了

华为云开发者联盟

MySQL 数据库 华为云 备份 XtraBackup

不可思议!阿里大佬熬夜9天整理出749的HotSpot VM源码笔记

Java 架构 面试 程序人生 编程语言

看一遍就理解:MVCC原理详解

Java MySQL 架构 面试 后端

字节跳动是如何落地微前端的

字节跳动终端技术

字节跳动 大前端 Web应用开发

9. python 入门教程快速复习,序列,数值类型,字符串方法,列表、集合、字典方法,文件操作,解析式

梦想橡皮擦

10月月更

IPv6新形势下的安全解决方案_安全_徐川_InfoQ精选文章